La policía de Brasil arrestó a un sospechoso en relación con un ciberataque que desvió más de 540 millones de reales brasileños (unos 100 millones de dólares) de los sistemas bancarios del país, informaron las autoridades el viernes.
La filtración afectó al sistema de pagos instantáneos PIX, ampliamente utilizado en Brasil y utilizado por el 76,4% de la población. Los hackers atacaron a C&M, una empresa de software que conecta a las instituciones financieras con el Banco Central para permitir las transacciones PIX.
La policía de São Paulo indicó que la pérdida de 100 millones de dólares se refiere a una sola institución financiera que trabajaba con C&M y que las pérdidas totales podrían ser incluso mayores.
Las autoridades identificaron al sospechoso como João Roque, un empleado de C&M que trabajaba en el sector de tecnologías de la información y presuntamente ayudó a otros a obtener acceso no autorizado a los sistemas PIX.
Según la policía, Roque declaró a los investigadores que vendió sus credenciales a hackers que lo reclutaron a principios de este año.
Tras vulnerar el sistema de la empresa, los hackers llevaron a cabo operaciones masivas de falsificación de PIX. El fraude se llevó a cabo en una sola noche y no afectó a los clientes, sino únicamente a las instituciones financieras contratadas por C&M.
La policía está intentando identificar a otros miembros del grupo y afirma que al menos cuatro personas más participaron en el ciberataque. También están rastreando e intentando congelar activos sospechosos. Hasta el momento, las autoridades han bloqueado 270 millones de reales vinculados al esquema.
El Banco Central de Brasil anunció el jueves la suspensión de parte de las operaciones de C&M después de que la empresa tomara medidas para reducir el riesgo de nuevos ataques.
C&M declaró en un comunicado publicado por medios locales que está cooperando con las autoridades y que las pruebas preliminares indican que la vulneración se debió a un acceso no autorizado a credenciales de seguridad mediante ingeniería social, no a fallos en sus sistemas.





